
这里保存着我学习CVE-2012-1889这个漏洞的利用所用到的文件
Aqui estão armazenados os arquivos que usei para aprender sobre a exploração da vulnerabilidade CVE-2012-1889.
1.txt Primeiras informações do módulo 2.txt Segundas informações do módulo c2javascript.c Usado para converter shellcode no formato C para shellcode no formato JavaScript cve-2012-1889.html Página de exploração da vulnerabilidade cve-2012-1889-test-poc.html Página POC para testar se o sistema possui a vulnerabilidade CVE-2012-1889 ImmunityDebugger_1_85_setup.exe ImmunityDebbug, usado para gerar cadeias ROP e encontrar endereços de certas instruções (baixar você mesmo) jre-6u37.zip Após a instalação, usado para fornecer módulos sem proteção ASLR (baixar você mesmo) log.txt Log da cadeia ROP gerada com o plugin mona no meu computador mona.py Plugin usado para gerar cadeias ROP shellcode_test.c Usado para testar a funcionalidade do shellcode Windbgx86_v6.12.2.633.1395371577.msi Windbg, usado para depuração de programas (baixar você mesmo)